返回技能库
安全精选

Anthropic 网络安全技能合集

提供 817 个映射 MITRE、NIST 等框架的网络安全 Agent 技能,覆盖防守、检测、取证、合规和安全工程。

技能说明

这是一个 Apache-2.0 许可的网络安全 Agent 技能库,按 agentskills.io 标准提供 817 个结构化技能,覆盖 29 个安全领域。内容既包括防御、检测、日志分析、取证和合规,也包含红队、渗透测试和其他双用途主题。仓库明确要求仅在自有或获得书面授权的系统上使用。安装后应先审查每个技能和脚本,只加载完成当前任务所需的内容,并在隔离环境中执行。

关于此技能

一套面向 AI Agent 的网络安全技能库,按 agentskills.io 标准整理 817 个结构化技能,覆盖威胁检测、日志分析、数字取证、云安全、合规、AI 安全等 29 个方向,并关联 MITRE ATT&CK、NIST CSF 2.0、MITRE ATLAS、D3FEND、NIST AI RMF 等框架。

核心能力

结构化安全工作流

每个技能包含触发条件、前置要求、操作步骤和验证方式,帮助 Agent 按检查流程分析安全问题。

框架映射

将相关技能映射到 MITRE ATT&CK、NIST CSF 2.0、ATLAS、D3FEND 和 NIST AI RMF,方便做检测、治理和报告。

多平台支持

仓库文档说明可用于 Claude Code、GitHub Copilot、OpenAI Codex CLI、Cursor、Gemini CLI 及其他兼容 Agent Skills 的平台。

适用场景

安全运营与威胁检测

分析 API、云平台、网络、系统和应用日志,整理异常线索、检测规则和验证步骤。

数字取证与事件响应

在已授权的实验或生产响应场景中,按流程处理镜像、内存、恶意文件和入侵证据。

合规与安全治理

围绕 CMMC、NIST 等框架梳理控制项、证据、风险和整改计划。

使用步骤

  1. 01

    确认授权和范围

    先确认资产归属、书面授权、数据边界和允许的测试方式,只对明确授权的系统使用。

  2. 02

    选定最小必要技能

    按任务加载合规、检测、取证或防御类技能,并准备隔离的测试环境与所需工具。

  3. 03

    执行并验证

    按技能步骤运行,保留输入、输出和证据,使用验证部分复核结果并记录误报和限制。

常见问题

能不能直接用于攻击别人的系统?+

不能。仓库明确要求仅用于自有或获得书面授权的系统;其中包含双用途和进攻性内容,必须遵守法律、规则和授权范围。

这是一套安全工具吗?+

不是。它主要是给 Agent 使用的结构化知识和工作流,部分技能会调用本机或外部安全工具,运行前要自行安装、审查和隔离。

怎么安装?+

推荐运行 npx skills add mukul975/Anthropic-Cybersecurity-Skills,也可以按 README 使用 git clone;安装后只启用与当前任务相关的技能。

许可证是什么?+

仓库使用 Apache-2.0;使用时仍应遵守第三方工具、数据和目标系统的许可与授权要求。

安装命令
npx skills add mukul975/Anthropic-Cybersecurity-Skills

适用平台与标签

CodexClaude CodeCursorGitHub CopilotGemini CLI#网络安全#MITRE ATT&CK#NIST#威胁检测#数字取证#合规
Anthropic 网络安全技能合集 | AI 技能详情 - 小黑丸